无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 傳媒 > 關(guān)鍵詞  > 網(wǎng)絡(luò)犯罪最新資訊  > 正文

    2025 年 3 月頭號惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

    2025-04-18 09:01 · 稿源: 站長之家用戶

    網(wǎng)絡(luò)犯罪分子利用 FakeUpdatesRansomHub 作為主要工具擴(kuò)大攻擊面

    2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球掌舵者 Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報(bào)告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。

    本月,研究人員發(fā)現(xiàn)了一種新的入侵活動,它傳播流行的惡意軟件 FakeUpdates,并導(dǎo)致 RansomHub 勒索軟件攻擊。FakeUpdates 仍然是流行的惡意軟件,3 月份有一個(gè)明顯的趨勢,即攻擊鏈涉及受攻擊網(wǎng)站、不法Keitaro TDS 實(shí)例和虛假瀏覽器更新誘餌,誘騙用戶下載 FakeUpdates 惡意軟件。經(jīng)過混淆的 JavaScript 加載器可實(shí)現(xiàn)數(shù)據(jù)外滲、命令執(zhí)行和持續(xù)訪問,以便不法分子的進(jìn)一步利用。這些發(fā)現(xiàn)凸顯了網(wǎng)絡(luò)犯罪分子所采用的戰(zhàn)術(shù)在不斷演變,Dropbox 和 TryCloudflare 等合法平臺越來越多地被利用來逃避檢測并保持持久性。

    與此同時(shí),研究人員發(fā)現(xiàn)了大規(guī)模的 Lumma Stealer 網(wǎng)絡(luò)釣魚活動,入侵了北美、南歐和亞洲的 1,150 多個(gè)機(jī)構(gòu)和 7,000 多名用戶。攻擊者分發(fā)了近 5,000 份托管在 Webflow CDN 上的惡意 PDF文件,利用偽造的驗(yàn)證碼圖像觸發(fā) PowerShell 執(zhí)行并部署惡意軟件。利用合法平臺分發(fā)惡意軟件的趨勢日益明顯,這反映了網(wǎng)絡(luò)犯罪策略的轉(zhuǎn)變,其目的是逃避檢測。此外,研究人員還將 Lumma Stealer 與假冒的 Roblox 游戲和通過劫持的 YouTube 賬戶推廣的木馬盜版 Windows Total Commander 工具聯(lián)系起來。

    Check Point軟件公司研究副總裁Maya Horowitz評論說:"網(wǎng)絡(luò)犯罪分子不斷調(diào)整策略,越來越多地依賴合法平臺來傳播惡意軟件和逃避檢測。企業(yè)必須保持警惕,實(shí)施積極主動的安全措施,以降低這些不斷變化的威脅所帶來的風(fēng)險(xiǎn)。

    頭號惡意軟件家族

    *箭頭表示與上月相比排名的變化。

    FakeUpdates 是本月流行的惡意軟件,對全球機(jī)構(gòu)的影響達(dá) 8%,其次是 Remcos 和 AgenTesla,影響均為 3%。

    FakeUpdates - Fakeupdates(又名 SocGholish)是一種下載惡意軟件,最初發(fā)現(xiàn)于 2018 年。它通過在受攻擊或惡意網(wǎng)站上的偷渡式下載進(jìn)行傳播,促使用戶安裝虛假的瀏覽器更新。Fakeupdates 惡意軟件與俄羅斯黑客組織 Evil Corp 有關(guān),用于在初次感染后發(fā)送各種二次有效載荷。

    ↑ Remcos - Remcos 是一種遠(yuǎn)程訪問木馬(RAT),初次發(fā)現(xiàn)于 2016 年,通常通過網(wǎng)絡(luò)釣魚活動中的惡意文檔傳播。其設(shè)計(jì)目的是繞過 UAC 等 Windows 安全機(jī)制,并以提升的權(quán)限執(zhí)行惡意軟件,使其成為威脅行為者的多功能工具。

    ↑ AgentTesla - AgentTesla 是一種高檔 RAT(遠(yuǎn)程訪問木馬),具有鍵盤記錄和密碼竊取功能。AgentTesla 自 2014 年開始活躍,它可以監(jiān)控和收集受害者的鍵盤輸入和系統(tǒng)剪貼板,還可以記錄屏幕截圖,并竊取受害者機(jī)器上安裝的各種軟件(包括谷歌瀏覽器、火狐瀏覽器和微軟 Outlook 電子郵件客戶端)的輸入憑證。AgentTesla 被公開作為合法的 RAT 出售,用戶需支付 15 至 69 美元的用戶許可證費(fèi)用。

    頭號勒索軟件

    基于勒索軟件 "恥辱網(wǎng)站 "的數(shù)據(jù)分析得出。RansomHub 是本月流行的勒索軟件群組,占已發(fā)布攻擊的 12%,其次是 Qilin 和 Akira,影響范圍均為 6%。

    RansomHub - RansomHub 以 "勒索軟件即服務(wù)"(Ransomware-as-a-Service,RaaS)形式推出,是之前已知的 "騎士 "勒索軟件的改版。RansomHub 于 2024 年初出現(xiàn)在地下網(wǎng)絡(luò)犯罪論壇的顯著位置,因其針對各種系統(tǒng)(包括 Windows、macOS、Linux,尤其是 VMware ESXi 環(huán)境)的侵略性活動而迅速聲名狼藉。該惡意軟件以采用復(fù)雜的加密方法而聞名。

    Qilin - Qilin 也被稱為 Agenda,同樣以勒索軟件即服務(wù)(ransomware-as-a-service)形式推出,它與附屬機(jī)構(gòu)合作,對被入侵機(jī)構(gòu)的數(shù)據(jù)進(jìn)行加密和外泄,隨后索要贖金。該勒索軟件變種于 2022 年 7 月初次被發(fā)現(xiàn),采用 Golang 語言開發(fā)。Agenda 以針對大型企業(yè)和高價(jià)值機(jī)構(gòu)而聞名,尤其側(cè)重于醫(yī)療保健和教育部門。Qilin 通常通過包含惡意鏈接的釣魚郵件滲透受害者,以建立對其網(wǎng)絡(luò)的訪問權(quán)限并外泄敏感信息。一旦進(jìn)入,Qilin 通常會在受害者的基礎(chǔ)設(shè)施中橫向移動,尋找要加密的關(guān)鍵數(shù)據(jù)。

    Akira - Akira 勒索軟件于 2023 年初初次被披露,目標(biāo)是 Windows 和 Linux 系統(tǒng)。它使用 CryptGenRandom() 和 Chacha 2008 對文件進(jìn)行對稱加密,與泄露的 Conti v2 勒索軟件類似。Akira 通過多種途徑傳播,包括受感染的電子郵件附件和端點(diǎn)漏洞。感染后,它會對數(shù)據(jù)進(jìn)行加密,并在文件名后添加".akira "擴(kuò)展名,然后出示贖金條,要求支付解密費(fèi)用。

    優(yōu)質(zhì)移動惡意軟件

    本月,Anubis 在流行的移動惡意軟件中排名首先,其次是 Necro 和 AhMyth。

    Anubis -- Anubis是一種多用途銀行木馬,起源于安卓設(shè)備,目前已發(fā)展出多種高檔功能,如通過攔截基于短信的一次性密碼(OTP)繞過多因素身份驗(yàn)證(MFA)、鍵盤記錄、錄音和勒索軟件功能。它通常通過 Google Play Store 上的惡意應(yīng)用程序傳播,已成為流行的移動惡意軟件系列之一。此外,Anubis 還具有遠(yuǎn)程訪問木馬 (RAT) 功能,可對受感染系統(tǒng)進(jìn)行廣泛監(jiān)視和控制。

    Necro - Necro 是一款惡意安卓下載程序,它會根據(jù)創(chuàng)建者的命令在受感染設(shè)備上檢索和執(zhí)行有害組件。它已被發(fā)現(xiàn)在 Google Play 上的多個(gè)流行應(yīng)用程序,以及 Spotify、WhatsApp 和 Minecraft 等非官方平臺上的修改版應(yīng)用程序。Necro 能夠?qū)⑽kU(xiǎn)模塊下載到智能手機(jī)上,實(shí)現(xiàn)顯示和點(diǎn)擊隱形廣告、下載可執(zhí)行文件和安裝第三方應(yīng)用程序等操作。它還能打開隱藏窗口運(yùn)行 JavaScript,可能會讓用戶訂閱不需要的付費(fèi)服務(wù)。此外,Necro 還能通過被入侵的設(shè)備重新路由互聯(lián)網(wǎng)流量,使其成為網(wǎng)絡(luò)犯罪分子代理僵尸網(wǎng)絡(luò)的一部分。

    AhMyth - AhMyth 是一種針對安卓設(shè)備的遠(yuǎn)程訪問木馬(RAT),通常偽裝成屏幕記錄器、游戲或加密貨幣工具等合法應(yīng)用程序。一旦安裝,它就會獲得大量權(quán)限,在重啟后繼續(xù)運(yùn)行,并外泄敏感信息,如銀行憑證、加密貨幣錢包詳情、多因素身份驗(yàn)證(MFA)代碼和密碼。AhMyth 還支持鍵盤記錄、屏幕捕獲、攝像頭和麥克風(fēng)訪問以及短信攔截,是一款用于數(shù)據(jù)竊取和其他惡意活動的多功能工具。

    關(guān)于 Check Point 軟件技術(shù)有限公司

    Check Point 軟件技術(shù)有限公司 (www.checkpoint.com.cn) 是一家領(lǐng)先的云端 AI 網(wǎng)絡(luò)安全平臺提供商,為全球超過 10 萬家用戶提供安全保護(hù)。Check Point 利用強(qiáng)大的 AI 技術(shù)通過 Infinity 平臺提高了網(wǎng)絡(luò)安全防護(hù)效率和準(zhǔn)確性,憑借業(yè)界領(lǐng)先的捕獲率實(shí)現(xiàn)了主動式威脅預(yù)測和更智能、更快速的響應(yīng)。該綜合型平臺集多項(xiàng)云端技術(shù)于一身,包括確保工作空間安全的 Check Point Harmony、確保云安全的 Check Point CloudGuard、確保網(wǎng)絡(luò)安全的 Check Point Quantum,以及支持協(xié)同式安全運(yùn)維和服務(wù)的 Check Point Infinity Core Services。

    關(guān)于 Check Point Research

    Check Point Research 能夠?yàn)?Check Point Software 客戶以及整個(gè)情報(bào)界提供領(lǐng)先的網(wǎng)絡(luò)威脅情報(bào)。Check Point 研究團(tuán)隊(duì)負(fù)責(zé)收集和分析 ThreatCloud 存儲的全球網(wǎng)絡(luò)攻擊數(shù)據(jù),以便在防范黑客的同時(shí),確保所有 Check Point 產(chǎn)品都享有比較新保護(hù)措施。此外,該團(tuán)隊(duì)由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個(gè)計(jì)算機(jī)安全應(yīng)急響應(yīng)組展開合作。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù),對本頁面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁面內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長之家提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 聚智2025,AI重塑未來格局——2025人工智能論壇圓滿落幕

      這場行業(yè)盛會云集了 200 余位國內(nèi)外頂尖學(xué)者、行業(yè)領(lǐng)軍人物,以大模型創(chuàng)新、人工智能前沿應(yīng)用、AI哲學(xué)與倫理、數(shù)學(xué)科學(xué)交叉融合等熱門議題為核心,展開多輪深度研討與思維碰撞。論壇通過線上線下聯(lián)動的形式,吸引了超千名專業(yè)人士及愛好者參與,為全球人工智能領(lǐng)域奉獻(xiàn)了一場兼具學(xué)術(shù)深度與實(shí)踐價(jià)值的思想盛宴,成為年度行業(yè)發(fā)展趨勢的重要風(fēng)向標(biāo)。

    • 開放合作 共建體驗(yàn)|2025銳捷網(wǎng)絡(luò)EBG(中國)核心合作伙伴大會,攜手共贏數(shù)智未來

      近日, 2025 銳捷網(wǎng)絡(luò)EBG(中國)核心合作伙伴大會在蘇州隆重舉行,此次大會以“開放合作,共建體驗(yàn)”為主題,吸引了來自全國的核心合作伙伴代表。會上,銳捷網(wǎng)絡(luò)宣布全面升級“共建合作模式”,發(fā)布了七大戰(zhàn)略產(chǎn)品解決方案以及七大細(xì)分行業(yè)合作生意策略,旨在通過技術(shù)賦能、權(quán)益保障和生態(tài)共生,與伙伴共同構(gòu)建“全生命周期超預(yù)期客戶體驗(yàn)”的智能網(wǎng)絡(luò)新生態(tài)。2025 ?

    • 九號電動新品首發(fā):Mz MIX 2025 與 Fz MIX 2025 搭載超強(qiáng)智駕登場

      九號公司將于4月25日晚7點(diǎn)發(fā)布兩款2025年智能電動車新品:Mz MIX 2025和Fz MIX 2025。兩款車型搭載最新RideyFUN智駕系統(tǒng),集成導(dǎo)航、音樂、通話功能,配備"鼴鼠控"智能操控平臺,支持坡道緩降、牽引力控制等功能。其中Mz MIX定位旗艦車型,主打科技體驗(yàn);Fz MIX側(cè)重都市通勤,續(xù)航提升20%以上。產(chǎn)品還配備430mm超大踏板、五級可調(diào)后減震等配置,4月18日起已在天貓、京東等平臺開啟預(yù)約,發(fā)布會后將公布售價(jià)并開啟搶購。

    • IBM發(fā)布2025年一季度業(yè)績報(bào)告:軟件業(yè)務(wù)引領(lǐng)強(qiáng)勁增長,自由現(xiàn)金流穩(wěn)步提升

      IBM發(fā)布2025年第一季度財(cái)報(bào),營收145億美元同比增長1%,軟件業(yè)務(wù)增長7%表現(xiàn)亮眼。生成式AI業(yè)務(wù)規(guī)模超60億美元,較上季度增長近10億美元。CEO表示得益于全球客戶對AI的強(qiáng)勁需求,公司對全年增長保持樂觀。財(cái)報(bào)顯示:軟件業(yè)務(wù)營收63億美元增長7%,混合云業(yè)務(wù)增長12%;咨詢業(yè)務(wù)營收51億美元下降2%;基礎(chǔ)設(shè)施業(yè)務(wù)營收29億美元下降6%。公司經(jīng)營現(xiàn)金流44億美元,自由現(xiàn)金流20億美元。IBM預(yù)計(jì)2025年全年?duì)I收至少增長5%,自由現(xiàn)金流達(dá)135億美元。

    • 聰明錢都在買黃金!2025年這樣投資更穩(wěn)妥

      2025 年,全球經(jīng)濟(jì)增長的不平衡性、各種突發(fā)事件的不確定性,以及新興市場國家不斷上升的黃金儲備需求,都使得黃金的避險(xiǎn)需求持續(xù)攀升,進(jìn)而推動黃金價(jià)格上漲。此外,全球經(jīng)濟(jì)的復(fù)蘇預(yù)期可能帶來通貨膨脹壓力,這也對黃金價(jià)格產(chǎn)生積極影響。在這樣的背景下,黃金再度成為投資者高度關(guān)注的資產(chǎn)。作為黃金投資領(lǐng)域的佼佼者,皇御環(huán)球憑借卓越的專業(yè)能力和服務(wù),為

    • 2025年護(hù)墻板十大品牌榜

      ?美步護(hù)墻板?:美步護(hù)墻板隸屬于連云港美步家居有限公司,專注于實(shí)木定制家居的研發(fā)、生產(chǎn)、銷售和服務(wù),主要產(chǎn)品包括樓梯、木門、護(hù)墻板等?。?豪利護(hù)墻板?:豪利護(hù)墻板成立于 1996 年,主要從事原木套裝門和原木家居產(chǎn)品的研發(fā)、生產(chǎn)和銷售,產(chǎn)品涵蓋原木定制家具、原木套裝門、原木樓梯等?。?喜盈門護(hù)墻板?:喜盈門護(hù)墻板創(chuàng)建于 2000 年,提供全屋整木?

    • TRON x HTX DAO 2025 香港之夜盛大舉行:堅(jiān)守行業(yè)建設(shè),鏈接全球金融

      4月8日,由TRON主辦,HTXDAO協(xié)辦的“TRONxHTXDAO2025香港之夜”主題活動在香港隆重舉行。此次活動與“2025香港Web3嘉年華”同期舉行,旨在為香港Web3生態(tài)注入強(qiáng)勁動能,推動Web3技術(shù)的創(chuàng)新與繁榮發(fā)展。TRON、HTXDAO將繼續(xù)以用戶為中心,以技術(shù)為驅(qū)動,以合作為紐帶,助力加密行業(yè)突破現(xiàn)有邊界,邁向更加普惠、安全和可持續(xù)的新高度。

    • 一街吃遍千風(fēng)物!2025三月街民族狂歡

      烏綾帕子鳳頭鞋,結(jié)隊(duì)相攜趕月街。觀音石畔燒香去,元祖碑前買貨來。大理最人多,歷史最悠久,內(nèi)容最豐富的集市——“三月街”民族節(jié)即將開始。三月街在大理經(jīng)濟(jì)文化發(fā)展的推動下,從唐代古樸的廟會到如今集貿(mào)易文旅于一體的綜合性盛會,已經(jīng)成為當(dāng)?shù)匚幕瘋鞒械幕顟B(tài)展演場。這里是與蒼山洱海畔的風(fēng)花雪月并立互補(bǔ),展現(xiàn)大理最具煙火氣的舞臺。收下這份趕集指?

    • 格力空調(diào)獲2025中國制冷展金獎:省電25% 越用越省電

      快科技5月2日消息,第三十六屆中國制冷展金獎產(chǎn)品”日前在上海新國際博覽中心正式發(fā)布。格力電器的最新技術(shù)成果GMV9智岳系列多聯(lián)空調(diào)機(jī)組”,榮獲2025中國制冷展金獎產(chǎn)品(直膨式空調(diào)熱泵設(shè)備類別)”據(jù)介紹,格力GMV9智岳系列多聯(lián)空調(diào)機(jī)組,首次采用基于內(nèi)機(jī)側(cè)能力精準(zhǔn)計(jì)算的實(shí)時(shí)能效檢測方法,電量精準(zhǔn)率達(dá)95%,冷熱量精準(zhǔn)率達(dá)90%。同時(shí)搭載AI節(jié)能學(xué)習(xí)模型,是業(yè)內(nèi)首款以能效為控制目標(biāo)的AI多聯(lián)機(jī),通過實(shí)時(shí)能效的AI節(jié)能控制策略,可廣泛應(yīng)用于辦公樓、工廠、酒店等各類場所,實(shí)現(xiàn)全場景智控節(jié)能,相比普通的多聯(lián)機(jī)控制,平均節(jié)電率可達(dá)

    • 抖音生活服務(wù)2025年「心動榜」發(fā)布:“好吃”和“吃好”都重要

      4月25日,抖音生活服務(wù)發(fā)布2025年"心動榜",全國40座城市的2117家餐廳上榜。相比去年首次發(fā)榜,今年榜單新增18個(gè)城市、1689家新上榜餐廳,428家餐廳連續(xù)兩年上榜。評選標(biāo)準(zhǔn)聚焦用戶消費(fèi)全流程體驗(yàn),從興趣內(nèi)容關(guān)注到消費(fèi)意愿、購買體驗(yàn)、售后反饋等環(huán)節(jié)設(shè)立衡量指標(biāo),讓提供優(yōu)質(zhì)就餐體驗(yàn)的餐廳獲得更多曝光機(jī)會和平臺專項(xiàng)激勵。榜單新增無錫、揚(yáng)州、泉州等網(wǎng)紅城市,深入挖掘具有"風(fēng)味""氛圍""人氣"特色的餐廳。數(shù)據(jù)顯示,75%用戶表示"情緒體驗(yàn)消費(fèi)"頻次提升,餐廳的"心動體驗(yàn)"成為選擇重要因素。平臺推出"心動指數(shù)"綜合指標(biāo)量化餐廳體驗(yàn),并新增"風(fēng)味""氛圍""人氣"三大特色標(biāo)簽幫助消費(fèi)者區(qū)分餐廳特質(zhì)。上榜餐廳中67%人均消費(fèi)低于百元,平臺還提供多重服務(wù)保障。榜單商家將獲得流量激勵、專屬營銷資源等扶持,數(shù)據(jù)顯示上榜商家流量平均增長40%,交易額增長30%。隨著體驗(yàn)經(jīng)濟(jì)興起,優(yōu)質(zhì)內(nèi)容正不斷激發(fā)餐飲消費(fèi)潛力,短視頻種草視頻帶動銷售額提升113%。